一种应用于企业内控的旁路无侵入流量采集系统
基本信息
申请号 | CN202110703254.X | 申请日 | - |
公开(公告)号 | CN113556323A | 公开(公告)日 | 2021-10-26 |
申请公布号 | CN113556323A | 申请公布日 | 2021-10-26 |
分类号 | H04L29/06(2006.01)I;H04L29/08(2006.01)I | 分类 | 电通信技术; |
发明人 | 黄滔;王新宇;鲁萍;王新根;陈伟;林宇静 | 申请(专利权)人 | 深圳市邦盛实时智能技术有限公司 |
代理机构 | 杭州求是专利事务所有限公司 | 代理人 | 刘静 |
地址 | 518000广东省深圳市前海深港合作区前湾一路1号A栋201室 | ||
法律状态 | - |
摘要
摘要 | 本发明公开了一种应用于企业内控的旁路无侵入流量采集系统,该系统用于企业内部的敏感信息防控,针对英特尔万兆网卡进行旁路流量采集,所述系统实现以下四个功能,包括响应网卡镜像端口mirror port传输的数据包;选取数据包放入到PKAP‑enabled PF_RING环形缓冲区中;将数据包写入到高速缓冲区Buffer Cache中;过滤数据包中无用数据写入到外部存储器中。后续基于此流量采集系统,结合规则引擎和计算引擎进行实时指标计算判断操作是否会导致敏感信息泄露,实现企业内部安全的防护。本发明系统无需在用户态与内核态间进行切换,且在整个过程中只有进行一次数据拷贝,实时准确地对企业内部流量数据进行采集,加强企业内部防止敏感信息泄露的能力。 |
